CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

05/02/2019

Vulnerabilitat en IBM API Connect V2018

Aquesta vulnerabilitat crítica afecta els tokens (testimonis) d'accés en IBM API Connect V2018

Risc: Crític

La vulnerabilitat podria provocar que en determinades URL es puguen escriure els testimonis d'autoritzacions en arxius de log.

 

Sistemes Afectats:

IBM API Connect, versions des de 2018.1 fins a 2018.4.1.1

Referències:

CVE-2019-4008

Solució:

Actualizar a la versión 2018.4.1.2

Notes:

Més información

Font: Incibe-cert

CSIRT-CV